Pré-assessment · CIS Controls v8

Segurança não é o que você acha que está protegido.
É o que você ainda não mapeou.

A Castanharo Security ajuda empresas a enxergar sua superfície de risco real — através de assessment estruturado, pentest e governança orientados pelos 18 Controles do CIS v8, antes que outra pessoa encontre a brecha primeiro.

MONITORAMENTO CONTÍNUO ● SUPERFÍCIE DE RISCO MAPEADA
O que fazemos

Três frentes, uma metodologia só

Cada engajamento parte do mesmo mapa — os 18 Controles CIS v8 — e se aprofunda conforme a necessidade real do seu ambiente, não conforme um pacote fechado de prateleira.

01 / SECURITY ASSESSMENT

Diagnóstico de maturidade

Levantamento estruturado do seu ambiente frente aos 18 Controles CIS v8, com score de aderência por controle e priorização de risco.

  • Questionário técnico guiado
  • Score de maturidade por controle
  • Plano de ação priorizado
02 / PENTEST

Teste de invasão

Simulação real de ataque — aplicação web, API, rede interna ou externa — para validar o que o assessment apontou como risco.

  • Escopo definido junto com você
  • Relatório técnico + executivo
  • Reteste após correção
03 / GOVERNANÇA & COMPLIANCE

ISO 27001 · LGPD · PCI DSS · BACEN

Gap analysis e apoio técnico para chegar ao framework certo pro seu setor — sem burocracia genérica.

  • Política e processo documentados
  • Preparação para auditoria (ISO 27001, PCI DSS)
  • Adequação à LGPD e resoluções BACEN
Metodologia

Um ponto de partida, não uma bolha isolada

Usamos o CIS Controls v8 como mapa inicial de diagnóstico — referência internacional organizada por tipo de ativo (dispositivos, software, dados, usuários, rede) — porque dá uma régua objetiva de maturidade logo na primeira semana de trabalho. A partir desse mapa, conduzimos a empresa rumo ao framework ou regulação que realmente importa pro seu negócio: ISO 27001/27701, LGPD, PCI DSS ou as resoluções do Banco Central (BACEN) para instituições financeiras e meios de pagamento.

Não vendemos um framework. Vendemos clareza sobre qual deles resolve o seu risco — e apoio técnico real para chegar lá.
18Controles CIS v8 no diagnóstico inicial
ISO · LGPDPCI DSS · BACEN
IG1–IG2Nível calibrado ao seu porte
Do blog

Últimos artigos

Resolução CMN 5.274/2025: o que muda na segurança cibernética

Os 14 controles mínimos obrigatórios, o pentest anual independente e quem precisa se adequar — com link ao normativo oficial.

CIS Controls v8: o que é e por onde começar sua empresa

Um guia direto sobre os 18 controles, os Implementation Groups e como usar o framework num diagnóstico real — sem jargão.